Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2009-0164

Опубликовано: 16 апр. 2009
Источник: redhat
CVSS2: 2.6
EPSS Низкий

Описание

The web interface for CUPS before 1.3.10 does not validate the HTTP Host header in a client request, which makes it easier for remote attackers to conduct DNS rebinding attacks.

Отчет

The Red Hat Security Response Team has rated this issue as having low security impact. The risks associated with fixing this bug are greater than the security risk. We therefore have no plans to fix this flaw in Red Hat Enterprise Linux 4 and 5.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4cupsWill not fix
Red Hat Enterprise Linux 5cupsWill not fix
Red Hat Enterprise Linux 6cupsNot affected

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=490597cups: insufficient checking of the HTTP Host: header

EPSS

Процентиль: 89%
0.0445
Низкий

2.6 Low

CVSS2

Связанные уязвимости

ubuntu
больше 16 лет назад

The web interface for CUPS before 1.3.10 does not validate the HTTP Host header in a client request, which makes it easier for remote attackers to conduct DNS rebinding attacks.

nvd
больше 16 лет назад

The web interface for CUPS before 1.3.10 does not validate the HTTP Host header in a client request, which makes it easier for remote attackers to conduct DNS rebinding attacks.

debian
больше 16 лет назад

The web interface for CUPS before 1.3.10 does not validate the HTTP Ho ...

github
больше 3 лет назад

The web interface for CUPS before 1.3.10 does not validate the HTTP Host header in a client request, which makes it easier for remote attackers to conduct DNS rebinding attacks.

fstec
больше 16 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 89%
0.0445
Низкий

2.6 Low

CVSS2